Sobes.tech
Junior

Çerezler nasıl çalışır?

sobes.tech yapay zeka

AI'dan gelen yanıt

Çerezler, sunucunun istemci tarayıcısına gönderdiği ve cihazında saklanan küçük veri parçacıklarıdır. Aynı sunucuya yapılan sonraki isteklerde, tarayıcı bu çerezleri geri gönderir.

Çalışma süreci:

  1. Sunucu tarafından gönderilir: Web uygulamasına ilk başvuru sırasında, sunucu HTTP yanıt başlığı Set-Cookie içerebilir. Bu başlık, tarayıcının saklaması gereken çerezler hakkında bilgi içerir.
    // HTTP yanıtında Set-Cookie başlığı örneği
    Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnly
    
    • sessionid=abc123: Çerez adı ve değeri.
    • Expires: Çerezin sona erme tarihi ve saati. Yoksa, çerez oturum çerezi olur (tarayıcı kapatıldığında silinir).
    • Secure: Çerezi yalnızca HTTPS üzerinden gönder.
    • HttpOnly: JavaScript ile erişimi engeller (güvenliği artırır).
  2. Tarayıcıda saklanır: Tarayıcı, Set-Cookie başlığını alır ve çerezleri yerel depolamada saklar. Her çerez, belirli bir alan adına ve isteğe bağlı olarak bir yola bağlıdır.
  3. Tarayıcı tarafından gönderilir: Daha sonraki isteklerde, saklanan çerezler ile, tarayıcı otomatik olarak Cookie başlığı altında HTTP isteğine ekler.
    // HTTP isteğinde Cookie başlığı örneği
    Cookie: sessionid=abc123
    
  4. Sunucu tarafından işlenir: Sunucu, Cookie başlığından çerezleri alır ve bunları müşteri tanımlama, oturum durumunu koruma, içerik kişiselleştirme gibi amaçlar için kullanır.

Çerezlerin temel özellikleri:

Özellik Açıklama
Expires Çerezin geçerlilik süresinin sona erdiği tarih ve saat.
Max-Age Çerezin maksimum yaşam süresi (saniye cinsinden). Expires'dan önceliklidir.
Domain Çerezin geçerli olduğu alan adı. Varsayılan olarak, mevcut alan adı.
Path Alan içindeki geçerli yol.
Secure Güvenli bağlantı (HTTPS) üzerinden gönderilmesini sağlar.
HttpOnly JavaScript ile erişimi engeller.
SameSite Çerezin çapraz site istekleri sırasında gönderilmesini kontrol eder (CSRF koruması).

Çerezlerin kullanımı:

  • Oturum yönetimi: Oturum kimliğini saklayarak kullanıcının durumunu koruma.
  • Kişiselleştirme: Kullanıcı tercihlerini, örneğin dil veya tema, hatırlama.
  • Takip: Kullanıcı davranışlarını analiz etme (kullanıcının onayıyla).

Kısıtlamalar:

  • Veri boyutu sınırlaması (genellikle yaklaşık 4 KB).
  • Alan adına göre sınırlı sayıda çerez.
  • Kullanıcı tarafından devre dışı bırakılabilir veya silinebilir.